<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Дослідження взаємодоповнюючих підходів: Secure by Design і Zero Trust Architecture

Вантажиться...
Ескіз

Дата

Науковий керівник

Редактор

Інші учасники

Відповідальний

ORCID

Назва журналу

Номер ISSN

Назва тому

DOI

Альтернативна назва

Анотація

У роботі досліджуються два провідні підходи до забезпечення кібербезпеки: Secure by Design (SbD) та Zero Trust Architecture (ZTA). Проаналізовано їхні основні принципи, сфери застосування і обмеження. Secure by Design розглядається як методологія інтеграції безпеки на всіх етапах життєвого циклу розробки програмного забезпечення (SDLC), тоді як Zero Trust Architecture представлена як стратегічна модель, що базується на принципі «ніколи не довіряй, завжди перевіряй».
This study examines two leading approaches to cybersecurity: Secure by Design (SbD) and Zero Trust Architecture (ZTA). The paper analyzes their core principles, application areas and limitations. Secure by Design is presented as a methodology for integrating security at all stages of the Software Development Life Cycle (SDLC), while Zero Trust Architecture is characterized as a strategic model based on the «never trust, always verify».

Опис

УДК

Тип документа

Мова

ISSN

Серія, номер

ISBN

978-617-8163-57-0

ББК

Інші ідентифікатори

Пов’язані матеріали

Спонсорська підтримка

Правовласник

Бібліографічний опис

Буняк Б. Ю., Гарнага В. А. Дослідження взаємодоповнюючих підходів: Secure by Design і Zero Trust Architecture // Матеріали Всеукраїнської науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2025)», Вінниця, 15-16 червня 2025 р. Електрон. текст. дані. 2025. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2025/paper/view/25626.

Схвалення

Рецензія

Доповнено

Цитується в

Список використаної літератури (5)

  1. NIST SP 800-160 (2020). Інженерія системної безпеки: багатодисциплінарний підхід до створення надійних захищених систем. URL: https://csrc.nist.gov/publications/detail/sp/ 800-160/vol-2/final
  2. NIST SP 800-207 (2020). Архітектура нульової довіри (Zero Trust Architecture). URL: https://csrc.nist.gov/publications/detail/sp/800-207/final
  3. ISO/IEC 27001:2022 Інформаційна безпека, кібербезпека та захист приватності — Системи менеджменту інформаційної безпеки — Вимоги.
  4. Документація з безпеки Microsoft Azure (2023). Безперервна оцінка доступу в Azure AD (Continuous Access Evaluation in Azure AD). URL: https://learn.microsoft.com/enus/azure/active-directory/conditional-access/concept-continuous-access-evaluation.
  5. Центри безпеки в Інтернеті (CISA) (2023). Модель зрілості нульової довіри. URL: https://www.cisa.gov/resources-tools/resources/zero-trust-maturity-model (дата звернення 01.06.2025).